¿Seguridad en qué sentido? De cualquier manera, realmente depende de qué script se está ejecutando y de qué tan bien está escrito. Demasiadas secuencias de comandos en estos días son medio pesadas y no hacen correctamente la validación de entrada.
Personalmente prefiero FastCGI a mod_php ya que si un proceso FastCGI muere se generará uno nuevo, mientras que he visto mod_php matar a la totalidad de Apache.
En cuanto a la seguridad, con FastCGI podría ejecutar técnicamente el proceso de php con un usuario diferente del usuario de servidores web predeterminado.
En una nota aparte, si está utilizando la nueva compatibilidad con subprocesos de trabajo de Apache, querrá asegurarse de no estar utilizando mod_php ya que algunas de las extensiones no son seguras para hilos y provocarán condiciones de carrera.
Entiendo que esta pregunta es antigua, pero ¿ahora no debería ir a ** Server Fault **? –
@smarinov, debería. Pero SO tiene una política extraña cuando se trata de hilos viejos, que resume en una palabra: "pereza". ASÍ NO CUIDA – Pacerier